Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Aiuto !!! Infettato da vbs.trojandownloader.psyme

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Aiuto !!! Infettato da vbs.trojandownloader.psyme

Messaggioda linkyn » mer gen 23, 2008 9:38 am

Ciao a tutti, sono stato infettato da questo virus psyme, che è trovato da nod32, ma che nn riesce ad eliminare...cosa faccio????grazie
Avatar utente
linkyn
Aficionado
Aficionado
 
Messaggi: 57
Iscritto il: ven dic 28, 2007 3:02 pm

Messaggioda crazy.cat » mer gen 23, 2008 10:48 am

Dacci dei dettagli.
Dove viene trovato questo virus (quali file, cartelle sono infetti) ?
Nod è settato bene come da nostra guida?
Facci vedere almeno un log della scansione di hijackthis.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda linkyn » mer gen 23, 2008 11:59 am

crazy.cat ha scritto:Dacci dei dettagli.
Dove viene trovato questo virus (quali file, cartelle sono infetti) ?
Nod è settato bene come da nostra guida?
Facci vedere almeno un log della scansione di hijackthis.


ok oggi verso le 15 faccio il log e lo metto qui...
Avatar utente
linkyn
Aficionado
Aficionado
 
Messaggi: 57
Iscritto il: ven dic 28, 2007 3:02 pm


Messaggioda linkyn » mer gen 23, 2008 3:25 pm

ecco il log:

ning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programmi\Eset\nod32kui.exe
C:\Program Files\D-Link\DSL-200\dslstat.exe
C:\Program Files\D-Link\DSL-200\dslagent.exe
C:\PROGRA~1\MediaKey\MediaKey.EXE
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\livecall.exe
C:\Programmi\ESET\nod32.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\Master\IMPOST~1\Temp\Rar$EX00.281\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://adv-games.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\D-Link\DSL-200\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\D-Link\DSL-200\dslagent.exe
O4 - HKLM\..\Run: [MediaKey] C:\PROGRA~1\MediaKey\MediaKey.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [E07IXLRD_659890] "C:\Programmi\Microsoft Encarta\Microsoft Encarta 2007 - Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [updateMgr] C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 6547103000
O17 - HKLM\System\CCS\Services\Tcpip\..\{A3CF0C4C-7B8E-4CC8-B3C9-DADD71384674}: NameServer = 85.37.17.9 85.38.28.75
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe


come sto????
Avatar utente
linkyn
Aficionado
Aficionado
 
Messaggi: 57
Iscritto il: ven dic 28, 2007 3:02 pm

Messaggioda crazy.cat » mer gen 23, 2008 3:49 pm

Non hai risposto
crazy.cat ha scritto:Dove viene trovato questo virus (quali file, cartelle sono infetti) ?


Il log di hijackthis è pulito.

Hai settato bene nod32?
http://www.MegaLab.it/2775
che versione hai di nod?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda linkyn » mer gen 23, 2008 4:03 pm

crazy.cat ha scritto:Non hai risposto
crazy.cat ha scritto:Dove viene trovato questo virus (quali file, cartelle sono infetti) ?


Il log di hijackthis è pulito.

Hai settato bene nod32?
http://www.MegaLab.it/2775
che versione hai di nod?


versione 2816...appena settato....sto facendo scansione con spybot...poi rifaccio nod32 che prima mi dava moltissimi errori di aperture file in blu.....
Avatar utente
linkyn
Aficionado
Aficionado
 
Messaggi: 57
Iscritto il: ven dic 28, 2007 3:02 pm

Messaggioda linkyn » mer gen 23, 2008 4:36 pm

rifatto scansione con nod32 settato e mi da virus trovati nessuno...ma ora ho tolto il ripristino configurazione di sistema...non vorrei che ripristinando il sistema si ricrei il trojan....la cosa strana è che nod32 da moltissimi file bloccati in blu e dice cosi:C:\Documents and Settings\All Users\Dati applicazioni\Zylom\ZylomGamesPlayer\Zylom\BunnyBounce\it-IT\bunnybounce.1.0.3.it-IT.cab »CAB »media\images\scenes\play\effects\sparkle_.jpg - archivio danneggiato - il file potrebbe non essere estratto
ho cancellato questa cartella e le altre da programmi ma mi da ancora questi errori....

che dite?
Avatar utente
linkyn
Aficionado
Aficionado
 
Messaggi: 57
Iscritto il: ven dic 28, 2007 3:02 pm

Messaggioda crazy.cat » mer gen 23, 2008 6:10 pm

Possono essere file in uso o magari protetti che nod non riesce ad aprire dal nome fanno parte di un gioco.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda linkyn » gio gen 24, 2008 4:42 pm

crazy.cat ha scritto:Possono essere file in uso o magari protetti che nod non riesce ad aprire dal nome fanno parte di un gioco.


ok allora è normale?ho un altro problema:anche avendo nod32 aggiornato, ogni volta che accendo il pc mi esce l'icona in basso a destra dell'avviso di protezione vi windows che dice che non è stato rilevato alcun antivirus sul pc e che il pc potrebbe essere esposto a rischio...non me l'ha mai fatto!!
Avatar utente
linkyn
Aficionado
Aficionado
 
Messaggi: 57
Iscritto il: ven dic 28, 2007 3:02 pm

Messaggioda crazy.cat » gio gen 24, 2008 4:54 pm

disattiva il centro di (in)sicurezza di windows.
Rompe solo le scatole e non serve.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda linkyn » gio gen 24, 2008 4:56 pm

crazy.cat ha scritto:disattiva il centro di (in)sicurezza di windows.
Rompe solo le scatole e non serve.


come si fa?
Avatar utente
linkyn
Aficionado
Aficionado
 
Messaggi: 57
Iscritto il: ven dic 28, 2007 3:02 pm

Messaggioda crazy.cat » gio gen 24, 2008 5:01 pm

Pannello di controllo - strumenti di amministrazione - servizi - centro di sicurezza e ne cambi lo stato di avvio da automatico in disabilitato.
Se premi arresta lo disabiliti subito, altrimenti al prossimo riavvio del pc non si aprirà più.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda linkyn » gio gen 24, 2008 9:47 pm

crazy.cat ha scritto:Pannello di controllo - strumenti di amministrazione - servizi - centro di sicurezza e ne cambi lo stato di avvio da automatico in disabilitato.
Se premi arresta lo disabiliti subito, altrimenti al prossimo riavvio del pc non si aprirà più.


tutto ok...grazie [^]
Avatar utente
linkyn
Aficionado
Aficionado
 
Messaggi: 57
Iscritto il: ven dic 28, 2007 3:02 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 15 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising